Защищаем клиентов от кражи денег и критически важных данных в результате кибератак. Создаём и поддерживаем распределенную систему обнаружения уязвимостей уровней L3-L7 для глобальных инфраструктур.
Среди наших клиентов: Телеком операторы, банки, промышленные и добывающие компании. Помимо этого, мы работаем с организациями современной финансовой сферы, такими как NFT-маркетплейсы, майнинг-пулы и платёжные шлюзы.
Ежедневно мы проверяем более 100,000 доменов\ip на наличие уязвимостей.
Как мы это делаем?
Наш основной продукт - сканер уязвимостей. Мы создаем фреймворк, позволяющий превратить сторонние бинарные утилиты, контейнеры или вызовы API в модули для сканера уязвимостей.
Для этого мы решаем задачу унификации входных данных требуемых для работы утилиты\контейнера\API и данных, полученных в результате сканирования.
Фреймворк использует Celery и обеспечивает распределенное выполнение задач. Наши базовые классы описывают входные и выходных данные.
Наш стек:
Как мы работаем:
Недельные спринты, Youtrack как канбан-доска. Код на Github, тесты unittest, взаимодействие команды в Discord.
Кого мы ищем:
Мы ищем играющего тренера, руководителя в команду разработки ядра системы - основной компоненты сканера.
Чем предстоит заниматься:
Реализацией базовых классов фреймворка сканера уязвимостей на Python3;
Реализацией системы тестирования разрабатываемых модулей;
Созданием новых модулей для платформы в виде оберток над утилитами\контейнерами\API (nuclei, patator, wpscan, конкретные PoC эксплойты);
Написанием тестов (unittest/pytest) и технической документации;
Code review;
Участвовать в принятии архитектурных решений;
Выстраивание процессов внутри команды разработки;
Проведение 1-to-1 встреч с командой;
Распределение нагрузки команды.
Что необходимо:
Преимуществом будут:
Условия:
Голованова Мария Викторовна
Москва
Не указана
Фарма-Перископ
Москва
до 400000 RUR
Инсайдерлабс
Москва
до 550000 RUR